最近在做一个react项目,涉及到登陆注册,密码框的值在浏览器装上react developer tools就可也直接看到了,比如说知乎,图中划掉的地方是密码:
这个安全问题是否应该考虑呢,如果考虑的话现在暂时想到的是md5或sha加密一下,不知是否可行。
最近在做一个react项目,涉及到登陆注册,密码框的值在浏览器装上react developer tools就可也直接看到了,比如说知乎,图中划掉的地方是密码:
这个安全问题是否应该考虑呢,如果考虑的话现在暂时想到的是md5或sha加密一下,不知是否可行。
同小翼和shiyangzhaoa,这和react没任何关系。你能直接获取密码输入框这个元素,并且获得它的value。
我之前邮箱密码是浏览器记住的,每次输入邮箱地址,密码自动就补上了,但有时我需要知道具体的密码,于是打开控制台,js获取元素密码框input这个元素,print它的value,bingo
这种,如果有安全要求需要考虑得话,一般是上https。你暂时想到的这些方法,不够严谨,一般不被认可。
$-------------------------
谁踩了我的答案,到评论区说一下。 (目前除了我的答案,只有不解决安全问题的答案,以及错误答案)
13 回答13k 阅读
7 回答2.2k 阅读
3 回答1.4k 阅读✓ 已解决
6 回答1.3k 阅读✓ 已解决
2 回答1.4k 阅读✓ 已解决
3 回答1.4k 阅读✓ 已解决
4 回答1.7k 阅读
你想的太多了。
在不安装react tool的时,将渲然出的
input
中的type
由password
改为text
也能看到。